
Senior Security Architect (Mensch) at Neura Robotics (Metzingen, Germany / Riederich, Germany)
Neura Robotics· Metzingen, Germany / Riederich, Germany·
Role details
Neura Robotics at a glance
German cognitive-robotics company building humanoid and collaborative robots that see, hear, feel, and learn to work alongside people.
NEURA Robotics designs cognitive robots (humanoids, collaborative arms, and mobile bases) plus the AI and platform that run them, all built in-house. Its flagship 4NE1 humanoid targets industrial workflows and everyday assistance, and the Neuraverse platform links deployed robots into a shared learning network.
~$1.7B+ raised · latest: Series C · up to $1.4B · June 2026 · backed by Tether, Amazon, NVIDIA, Qualcomm
Job description
NEURA Robotics entwickelt kognitive Roboter und KI-Systeme, die in der realen Welt agieren — und die damit verbundene Angriffsfläche ist so komplex wie die Produkte selbst. Du verstärkst ein wachsendes Cybersecurity-Team und gibst Ingenieuren sowie Security-Fachkräften in unseren Produkt-Verticals technische Orientierung. Gleichzeitig trägst du dazu bei, unsere horizontale InfoSec-Funktion zu einer reifen, unternehmensweiten Einheit weiterzuentwickeln. Du arbeitest eng mit IT und Produktentwicklung zusammen — verfeinerst, was bereits vorhanden ist, hebst die Messlatte dort, wo es zählt, und machst Sicherheit zu einem echten Wettbewerbsvorteil statt zu einem Engpass.
Deine Mission & Herausforderungen
- Du gestaltest und entwickelst die Security-Architektur über IT und Produkt aktiv weiter — du reviewst Designs, identifizierst Schwachstellen und treibst konkrete Verbesserungen über Embedded-Systeme, Cloud-Services und Unternehmens-IT hinweg voran
- Du entwickelst und pflegst Referenzarchitekturen für die kritischsten Bereiche: sichere OTA-Update-Pipelines, Zero-Trust-Netzwerkdesign, Cloud-native Security, Embedded- und Firmware-Security, IAM sowie Secrets Management
- Du leitest Threat-Modelling-Sessions für bedeutende Vorhaben in Produkt-Verticals und IT-Infrastruktur — mit dem Ziel priorisierter Risikokarten, nicht seitenstarker Auditberichte
- Du baust das unternehmensweite Security-Risikoregister auf und pflegst es — technische Befunde werden daraus in handlungsorientierte Einschätzungen für die Unternehmensführung übersetzt
- Du legst die Security-Standards fest, die jedes Team erfüllen muss, und sorgst für deren Umsetzung — als Leitplanke, nicht als Bremse
- Du integrierst Security in den Entwicklungszyklus: Auswahl und Konfiguration von SAST/DAST-Tools, Secrets Scanning und Dependency Scanning in CI/CD-Pipelines
- Du verantwortest das Vulnerability Management: CVE-Triage-Prozess, Remediation-SLAs und Koordination zwischen Produkt-Verticals und IT-Betrieb
- Du mappst die Produkt- und IT-Landschaft von NEURA gegen regulatorische Anforderungen — EU Cyber Resilience Act, NIS2, ISO 27001, IEC 62443 — und schließt Lücken proaktiv
- Du definierst den Security-Mindeststandard für Drittanbieter-Komponenten, Bibliotheken und Vendor-Integrationen in der Lieferkette
- Du koordinierst externe Penetrationstests, definierst deren Scope und stellst sicher, dass Befunde nicht nur dokumentiert, sondern tatsächlich behoben werden
- Du definierst das Anforderungsprofil für künftige Product Security Engineers in unseren Produkt-Verticals — und gestaltest deren Einarbeitung und Mandat
- Du bist die technische Brücke zwischen Security und Engineering: Du reviewst wichtige Architekturentscheidungen, kommunizierst Trade-offs und übersetzt Risiken in eine Sprache, die sowohl Entwickler als auch die Unternehmensführung verstehen
Was wir uns von dir wünschen
- 7+ Jahre Erfahrung im Bereich Cybersecurity mit nachweisbarer Praxis sowohl in der IT-Infrastruktur-Security als auch in der Produkt- oder Applikationssicherheit — du bist auf beiden Seiten zu Hause
- Praktische Erfahrung mit Threat-Modelling-Methoden wie STRIDE oder PASTA sowie die Fähigkeit, Sessions eigenständig mit Engineering-Teams durchzuführen
- Fundierte Kenntnisse in DevSecOps-Tooling: SAST, DAST, Secrets Scanning, Software Composition Analysis und CI/CD-Pipeline-Integration
- Erfahrung in der Konzeption oder Bewertung von Cloud-Security-Architekturen auf AWS, Azure oder GCP
- Solides Verständnis von Embedded- und IoT-Security-Prinzipien: Secure Boot, Firmware-Integrität, OTA-Update-Security und Hardware-Trust-Anker
- Kenntnisse relevanter Normen und Regularien: ISO 27001, IEC 62443, NIS2 und der EU Cyber Resilience Act
- Die kommunikative Bandbreite, um am selben Tag ein Risikoregister der Unternehmensführung zu erläutern und mit einem Embedded Engineer ein Threat Model durchzuarbeiten
- Abgeschlossenes Studium der Informatik, IT-Sicherheit, Elektrotechnik oder eines vergleichbaren Fachbereichs — oder gleichwertige nachgewiesene Berufserfahrung
- CISSP, CISM oder eine vergleichbare Zertifizierung ist ein deutliches Plus
- Erfahrung in Robotik, Industrieautomation, vernetzter Hardware oder KI-Systemumgebungen ist bei NEURA besonders willkommen
- Kenntnisse zu aktuellen KI- und ML-Security-Risiken — Adversarial Inputs, Model Theft, Trainingsdaten-Integrität — sind ein echter Differenziator
Why work at Neura Robotics
- Culture: "Passion for Winning" — achievement-driven, self-responsible culture with flat hierarchies. Values include trust, honesty, speed, and "We Are Human" (people at the heart of everything).
- Flexibility: Flexible working hours, 30 days of vacation, and a hybrid-friendly environment.
- Team: Over 1,400 employees from more than 45 countries — highly skilled, international team of experts.
- Growth & Development: Support for personal and professional growth via Udemy training platform and more.
- Compensation: Competitive salary package with exclusive employee discounts.
- Perks: Summer parties, company town hall meetings, and regular team celebrations.
- Impact: Opportunity to work on cutting-edge cognitive robotics and AI that directly addresses labor shortages and makes a meaningful societal impact.
- Diversity: Explicitly welcomes applications from all backgrounds, emphasizing building a team that reflects the world.
- Application Process: Fast — initial feedback within a few days, interviews scheduled within two weeks.